Nejnovější X.Org X server 21.1.17 a Xwayland 24.1.7 řeší 6 bezpečnostních chyb: CVE-2025-49175, CVE-2025-49176, CVE-2025-49177, CVE-2025-49178, CVE-2025-49179 a CVE-2025-49180. Nils Emmerich je nalezl koncem března a dnes publikoval detaily.
Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.4 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.
UN Open Source Week 2025 probíhá tento týden v sídle Organizace spojených národů v New Yorku. Středeční a čtvrteční jednání bude možné sledovat na UN Web TV.
Byla vydána nová verze 2.50.0 distribuovaného systému správy verzí Git. Přispělo 98 vývojářů, z toho 35 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.
Infrastrukturu pro chatovací aplikaci Telegram provozuje člověk s vazbami na ruské zpravodajské služby. Upozorňují na to investigativní novináři z redakce iStories. „Vedneev dodává služby ruskému státu včetně jeho jaderného institutu nebo zpravodajské službě FSB,“ říká v podcastu Antivirus novinář Jan Cibulka. Uživatelům, kteří si chtějí své informace chránit, doporučuje Telegram vůbec nepoužívat, a raději zvolit jednu z alternativ, WhatsApp nebo Signal.
The Trump Organization spustila ve Spojených státech mobilní síť Trump Mobile s neomezeným tarifem The 47 Plan za 47,45 dolarů měsíčně a představila vlastní značku telefonů The T1 Phone s Androidem za 499 dolarů.
Vývojáři KiCadu se na svém blogu rozepsali o problémech KiCadu v desktopových prostředích nad Waylandem. KiCad běží, ale s významnými omezeními a problémy, které podstatně zhoršují uživatelský komfort a vývojáři je nedokážou vyřešit na úrovni KiCadu. Pro profesionální používání doporučují desktopová prostředí nad X11.
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
Byla vydána (𝕏) nová verze 2025.2 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení na blogu.
Dánské ministerstvo pro digitální záležitosti má v plánu přejít na Linux a LibreOffice [It's FOSS News].
Zdravim, přes webmail jdou mejly odesílat, ale jakmile na něj odpovim nebo napíšu novou zprávu, tak mi to okamžitě pošle mejl s následujícím..
You message for <info@seedbox.cz> from 2009/07/27 could not be delivered.
It's attached below.
Důvod / Reason:
---------------
554 smtp; 554 5.7.1 <info@seedbox.cz>: Relay access denied
Chyba transakce.
Transaction failed.
V příloze je postconf.
mynetwork a mydestination je špatně. Máš nastavený relay pouze pro loopback, proto ti chodí webmail. Viz. vzorový main.conf
nasvatil jsem mydestination = $myhostname, $mydomain, mail.$mydomain, localhost
do mynetworks jsem nastavil ip serveru a nic, pak jsem nastavil mynetworks = (nic) a zase relay access denied :)
už jsem z toho zoufalej
Priklad nastaveni mynetworks
mynetworks = 127.0.0.0/8 172.16.0.0/12 192.168.1.0/24
proste adresy nebo cele site pocitacu pro ktere chces aby mailserver posilal zptavy i na jine domeny nez mas v mydestination.
myhostname = pocitac.domena.cz mydomain = domena.cz myorigin = $mydomain mydestination = localhost inet_interfaces = all mynetworks = 127.0.0.0/8 relay_domains = $mynetworks alias_database = hash:/etc/postfix/aliases local_transport = error:local delivery is disabledPodobný konfigurační soubor main.cf mívám na všech počítačích, které se primárně nezabývají poštou. Potřebujete nejspíš doplnit další IP/sítě (čárkou oddělené), ze kterých se má pošta odesílat (v textu zvýrazněno).
To bych z toho ale přece musel udělat open relay nebo ne? Nepotřebuju ze kterých, ale jenom na ten počítač přece ne?
pokud máš dvě sítě, tedy veřejnou IP a vnitřní síť s NATemDůležitý je hlavně firewall, ne NAT. Pokud se dá z internetu do vnitřní sítě dostat přes NAT, je to úplně stejný open-relay, jako kdyby to bylo rovnou na veřejné IP adrese.
Já jsem to vyřešil tak, že jsem se na celý tohle vykašlal a udělal si to znova na jinym stroji ( to jsem od začátku chtěl, abych měl oddělenej mailserver od webserveru ), protože tohle je nějaká splácanina s VHCS2 (postfix + courier)
Já jsem zkoušel podle toho, co jste tady psali a nic, každopádně je to ve fázi, kdy to pořád nejde a můžu to zkoušet, maily jsem vyřešil někde jinde. A někde jsem se dočetl, nestli tomu nevadí reverzní záznam?
mydestination = $myhostname, $mydomain, mail.$mydomain, localhost mynetworks = 127.0.0.0/8 192.168.1.0/24 (tohle oprav podle vlastní sítě, tohle je příklad!)Více vysvětleno v příspěvku níže ... Reverzní záznamy mají vliv na komunikaci mezi SMTP servery, správně byjsi ho měl ít nastavený, něteré servery (třeba i můj) odmítají maily od serverů bez FDQN - většinou se totiž jedná o SPAMy a admin by si to měl u skutečného serveru nastavit (u správce IP rozsahu, ne u sebe). Relay access denied je skutečně chyba, kdy SMTP server nedůvěřuje klientovi, protože ... např. není v seznamu důvěryhodných sítí, tedy tvé vlastní (jiné než localhost). Tohle oprav ... a nezapomeň na reload postfixu!!!
mydestination
, virtual_alias_domains
a virtual_mailbox_domains
. Pokud vám nefunguje přijímání pošty, máte špatně nastavené tohle. Smart-relay se pak konfiguruje pomocí mynetworks
– v tomto případě se bude Postfix zabývat e-mailem na jakoukoli doménu, ale zase musí odesílající počítač (resp. ten, který předává e-mail Postfixu) patřit do sítě vyjmenované v mynetworks
.
Tiskni
Sdílej: